原文:[第三屆全國中學生網絡安全競賽初賽] WriteUp

Web node 看源碼發現需要增強攻擊力后打Boss 即攻擊力大於Boss的HP 獲得Flag: 然后繼續跟,在 admin路由處發現增強攻擊力的代碼: 重點在於這里: 這里考察unicode字符安全,算是一個小tirck吧,也可以百度到文章: https: blog. am .com ctf node 構造POST請求參數: 請求 admin之后提示攻擊力增強: 訪問 boss得到Flag: ...

2020-09-14 22:04 0 866 推薦指數:

查看詳情

[第四全國中學生網絡安全競賽初賽] Web WriteUp

畢業了報不了名,就問朋友要來了Web題自己在本地打了打,感覺比去年的Web簡單一些,記錄一下題解 HS.com 打開題目發現405,然后查看返回包可以看到Allowed-Request-Metho ...

Mon Jul 12 02:20:00 CST 2021 1 215
[第二全國中學生網絡安全競賽]bypass

前幾天拿到了線下賽的源碼,做做看。這道主要是命令執行的黑名單繞過 先看看給出的代碼: 可以看到把內置定義的函數和一些敏感函數都加入了Blacklist,下面這道題的兩種解法: ...

Tue Mar 10 02:34:00 CST 2020 0 866
浙江省第三屆學生網絡與信息安全競賽WP

title: 浙江省第三屆學生網絡與信息安全預賽WP date: 2020-10-2 tags: CTF,比賽 categories: CTF 比賽 浙江省第三屆學生網絡與信息安全競賽WP 0x001 ⼜⻅⾯了 考點: base64解碼 凱撒解碼 ...

Fri Apr 30 07:43:00 CST 2021 0 475
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM